Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2021-3805

Опубликовано: 17 сент. 2021
Источник: debian

Описание

object-path is vulnerable to Improperly Controlled Modification of Object Prototype Attributes ('Prototype Pollution')

Пакеты

ПакетСтатусВерсия исправленияРелизТип
node-object-pathfixed0.11.8-1package
node-object-pathfixed0.11.5-3+deb11u1bullseyepackage
node-object-pathend-of-lifestretchpackage

Примечания

  • https://huntr.dev/bounties/571e3baf-7c46-46e3-9003-ba7e4e623053

  • https://github.com/mariocasciaro/object-path/commit/4f0903fd7c832d12ccbe0d9c3d7e25d985e9e884 (v0.11.8)

Связанные уязвимости

CVSS3: 7.5
ubuntu
больше 4 лет назад

object-path is vulnerable to Improperly Controlled Modification of Object Prototype Attributes ('Prototype Pollution')

CVSS3: 7.5
redhat
больше 4 лет назад

object-path is vulnerable to Improperly Controlled Modification of Object Prototype Attributes ('Prototype Pollution')

CVSS3: 7.5
nvd
больше 4 лет назад

object-path is vulnerable to Improperly Controlled Modification of Object Prototype Attributes ('Prototype Pollution')

CVSS3: 7.5
github
больше 4 лет назад

Prototype Pollution in object-path